Краткий ответ
Cross-chain bridges остаются самой атакуемой частью DeFi-инфраструктуры. Крупнейшие bridge-взломы — Ronin ($625M, 2022), Wormhole ($325M, 2022), Nomad ($190M, 2022), Multichain ($600M+, 2023) — вместе превышают $2 миллиарда потерь пользователей. Для российских холдеров более безопасное правило: используйте bridges только когда нет централизованной альтернативы, держите bridge-экспозицию краткосрочной, и никогда не используйте bridge для долгосрочного холдинга.
Почему bridges провaливаются
Экономическая геометрия неблагоприятна. Bridge держит locked collateral за каждый wrapped токен, который он выпустил. Если $500M wETH в обращении на Polygon через Polygon PoS Bridge, контракт bridge держит $500M реального ETH на Ethereum. Это один контрактный баланс, который атакующие могут атаковать.
Validator set или signer threshold также attack surface. Взлом Ronin удался, потому что атакующий скомпрометировал 5 из 9 validator-ключей. Взлом Wormhole удался из-за бага верификации подписи. Каждая bridge-архитектура имеет разные failure modes, но общий паттерн: большая locked value + сложная multi-party security модель = high-leverage target.
Относительная иерархия безопасности в 2026
Tier 1 (самые безопасные): Канонические L2 bridges. Arbitrum Bridge, Optimism Bridge, Base Bridge. Они часть rollup-архитектуры; underlying ETH escrowed в L1-контрактах, защищённых L1-консенсусом. Extensively audited и имеют multi-billion TVL без крупных эксплойтов.
Tier 2 (умеренный): Established cross-chain bridges с track record. Stargate (LayerZero), Across, Hop Protocol. Multi-year track records, audited, $100M-$1B TVL, мелкие эксплойты со временем, но без катастрофических провалов.
Tier 3 (используйте осторожно): Новые или менее протестированные bridges. Всё запущенное за последние 12 месяцев, всё с TVL под $50M, всё уже взломанное и re-launched.
Tier 4 (избегайте): Подозрительные bridges. Любой bridge с анонимной командой, без audit-отчётов, подозрительными yield-программами для привлечения TVL. Они появляются часто и regularly exit-scam.
CEX альтернатива
Для перемещения ценности из Ethereum в Arbitrum: отправьте обратно на Bybit/OKX, выведите на Arbitrum. Стоит больше времени (1-2 дня), часто меньше в комиссиях, полностью устраняет bridge-риск. Для российских холдеров это обычно лучший путь.
Исключение: если актив не поддерживается на используемых биржах (новые токены, меньшие альткоины), bridges становятся необходимыми. В этом случае используйте Tier 1 или 2 bridges и минимизируйте время средств в wrapped форме.
Sub-риск wrapped токена
Даже когда bridge работает корректно, wrapped токен на destination-сети имеет свои риски. Wrapped Bitcoin (WBTC) зависит от продолжения операций BitGo. cbBTC зависит от Coinbase. Различные wrapped токены Multichain (anyETH, anyUSDC) стали бесполезными, когда Multichain коллапсировал.
Более безопасный паттерн: bridge → swap в native актив → используйте native актив. Не держите wrapped версии долгосрочно.
Дополнительное чтение: Bridge, Wrapped token.